?
2023年 HCIP-Datacom(H12-831)最新题库,完整题库请扫描上方二维码。
225.OSPF 中,在广播类型网络中的选举出来的 DR 和 BDR 既侦听 224.0.0.5 地址,也侦听 224.0.0.6 地址?
答案:正确?
226.MACsec 定义了基于以太网的数据安全通信的方法,通 过逐跳设备之间据加密,保证数据传输安全性,对应的标 准为 802.1AE。?
答案:正确?
解析:MACsec 可以在交换机之间部署 MACsec 保护数据安全, 对应标准为 802.1AE。?
227.BGP/MPLS IP VPN 中,如果 PE—CE 之间使用 OSPF 交 互路由信息,当 PE 把 BGP 传来的远端路由向 CE 发布时, 如果本地的域标识符与 BGP 路由信息中携带的远端域标识 符相等,则生成 Type2 LSA 或 Type3 LSA。?
答案:错误?
解析:并不会生成 2 类 LSA。
跨越 MPLS-VPN 骨干网传输的 OSPF 路由,到了对端的 PE 设 备,会比较域标识符,如果相同的话,则变成 3 类 LSA 发送; 如果不同的话,则变成 5/7 类 LSA,不会出现 2 类 LSA 的。?
228.部署 BGP/MPLS IP VPNI 时,如果某一个 PE 只连接了 一个 CE,此时不存在私网 IP 地址冲突的问题,因此 PE 设 备无需创建 VPN 实例。?
答案:错误?
解析:在 PE 设备上,即使不存在 VPN 客户的 IP 地址空间的 问题,也需要使用 VPN 实例。因为我们还需要考虑 VPN 客户 与运营商的路由隔离问题。?
229.某网络设备接口出现了大量错包,并且在短时间内不 断增加,网络运维人员可以通过 display interface 检查 接口运行情况,如 CRC 错包。?
答案:正确?
解析:display interface 命今用来查看接口当前运行状态 和接口统计信息,CRC 为大于 63 字节小于 1519 字节且 FCS 猎误报文数目。?
230.割接前后的信息采集结果是否相同是判断割接成功与 否的唯一依据。?
答案:错误?
解析:可以根据信息采集结果分析网络情况,进行前后对比分析,判断业务是否正常。业务正常与否才是成功的依据。而不是信息结果相同。
231.OSPFv3 的 RouterID 必须要手动配置,且长度为 128bit。?
答案:错误?
解析:在 OSPFv3 协议中,RouterID 必须要手动配置,但是 RouterID 依然是 IPv4 格式的 32bit,不是 128bit?
232.在 MPLS 网络中,每台设备依然要遵循最长匹配原则, 即每台设备都要有到达目的 IP 地址的路由,否则网络设备 会丢弃收到的 MPLS 报文。?
答案:错误?
解析:在 MPLS 网络中,每台设备不需要遵循最长匹配原则。 MPLS(多协议标签交换)是一种基于标签的转发技术,它使 用标签来识别和转发数据包,而不是使用 IP 地址。在 MPLS 网络中,路由器根据标签来转发数据包,而不是根据 IP 地 址。因此,每台设备不需要具有到达目的 IP 地址的路由, 而是根据标签来转发数据包。如果设备收到的 MPLS 报文没 有匹配的标签,它会将其丢弃。因此,原题中的说法是错误 的。?
233.isis silent 命令用来配置 IS—IS 接口为抑制状态, 即抑制该按口接收和发送 IS—IS 报文,但此接口所在网段 的路由可以被发布出去。?
答案:正确?
解析:ISIS 协议的静默端口,不能接收和发送 ISIS 报文, 但是该报文的网段是可以通过 ISIS 协议宣告进出去的?
237.可以通过查看设备的邻居状态以检查网络协议的运行 状态,例如可通过 display bgp peer 查看 BGP 路由器邻居 状态,若"State”显示为"Up"则说明 BGP 运行正常。?
答案:错误?
解析:若“State”显示为“Established”则说明 BGP 运行 正常。?
238.IS—IS 的虚拟系统技术与防火墙的虚拟系统类似,通 过将 IS—IS 的配置下发到不同的虚拟系统中从而实现路由 隔离。?
答案:错误?
解析:ISIS 的虚拟系统是用来做分片的,并不是用于路由 隔离。?
239.在配置 IPV6 静态路由时,下一跳地址可以是链路本地地址也可以是全球单播地址。?
答案:正确?
解析:在 IPv6 的路由条目中,下一跳 IP 地址可以是 IPv6 全球单播地址,也可以是链路本地地址。?
240.当 DHCP 客户端与 DHCP 服务器之间存在多个中继设备 时,每经过一台中继设备,中继设备都会将 DHCP 中继报文 的源 IP 地址修改,确保客户端的 DHCP 报文准确到达 DHCP 服务器。?
答案:错误?
解析:实验做过抓包发现多个中继时,DHCP 报文的源 IP 地 址为第一个中继的 IP 地址,所以题述错误,并不是经过所 有中继会修改。?
241.BGP/MPLS IP VPN 中,如果 MCE 与 PE 之间运行 OSPF 协议,那么当 PE 将 BGP 路由引入 OSPF 时,缺省情况下, MCE 不会计算 PE 产生的 Type5 LSA,只会计算 PE 产生的 Type3LSA.?
答案:错误?
解析:因为 MCE 默认情况下也可以看做是一个 PE,所以在 接收到其他 PE 接收过来的 OSPF 路由,默认是不会计算 OSPF 路由的。?
242.OSPF 的 NSSA 区域内,在 ASBR 路由器上不论路由表中 是否存在缺省路由,都会自动产生描述缺省路由的 Type7LSA,通告到整个 NSSA 区域。?
答案:错误?
解析:在 NSSA 区域中,ASBR 默认情况下不会产生 7 类 LSA 表示的默认路由。?
243.BFD 单跳检测是指对两个直连接口进行 IP 连通性检测。?
答案:正确?
解析:单跳检测,指的是对直连的设备之间的端口进行联通性的检测。
244.单臂回声功能是指通过 BFD 报文的环回操作检测转发 链路的连通性,单臂回声功能适用于单跳 BFD 和多跳 BFD 会话。?
答案:错误?
解析:单臂回声功能只适用于单跳 BFD 会话中。?
230、VxLAN用户可通过VxLAN接口访问Internet。
A.正确?
B.错误?
【正确答案】A
【答案解析】VxLAN用户是可以通过VxLAN接口访问互联网的。所以题目中的描述是正确的。
2、SDN架构主要包含两个接口:NBI北向接口和SBI南向接口。
A.正确?
B.错误?
【正确答案】B
【答案解析】SDN架构主要包含NBI北向接口、SBI南向接口和东西向接口。所以题目中的描述是错误的。
247.SDN 控制器可以根据网络状态智能调整流量路径,以 达到提升整网吞吐的目的。?
答案:正确?
解析:SDN 软件定义网络是一种新型网络架构,可以实现转 控分离;SDN 控制器可以根据网络状态智能调整流量路径, 提升整网吞吐能力。所以题目中的描述是正确的。?
248.NAT 技术可以通过对数据加密来实现数据安全传输。?
答案:错误?
解析:NAT 技术通过地址转换有效保护内网安全;实现私有 地址的网络能够访问公网,在这种不需要安全加密的环境下 用 NAT 技术实现。所以题目中的描述是错误的。?
249.BFD 单臂回声功能可以用于非直连的 2 台设备。?
答案:错误?
单臂回声功能是指通过BFD报文的环回操作检测转发链路的连通性。在两台直连设备中,其中一台设备支持BFD功能,另一台设备不支持BFD功能,只支持基本的网络层转发,此时可以使用BFD单臂回声功能来检测链路。
35、如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动也必须经过域间包过滤处理过程。
A.正确
B.错误
【正确答案】A
【答案解析】防火墙上的不同接口之间传递数据时也会经过包过滤处理的过程。所以题目中的描述是正确的。
251.对于同一个 MAC 地址,手工配置的 MAC 表项优先级高 于动态的表项,某二层报文的源 MAC 地址已经绑定在了交 换机的 GEO/0/1 接口,当交换机从 GEO/0/2 收到该报 文时,会丢弃该报文?
答案:错误?
解析:为了提高接口安全性,网络管理员可手工在 MAC 地址 表中加入特定 MAC 地址表项,将用户设备与接口绑定,从而 防止假冒身份的非法用户骗取数据。手工配置的 MAC 地址表 项优先级高于自动生成的表项。所以此题答案为“正确”。?
252.割接前需要做硬件或者软件测试,确保割接操作的顺 利进行?
答案:正确?
解析:割接前的设备模拟测试是验证割接方案可行性的一个 严谨的步骤,如果操作过程中出现问题也可以排除关于设备 和软件方面的问题,故答案选择"正确"?
253.直接风险的责任人不涉及具体的技术人员,因为技术 人员是操作者,所有风险由项目管理者承担?
答案:错误?
解析:风险的责任人,应该包含项目中的团队成员在内的各方干系人,而不只是项目经理
254.BGP 使用 TCP 作为传输层协议,可以在 BGP 对等体上 同时配置 MD5 认证和 Keychain 认证,以双重保证 BGP 邻居 的安全建立?
答案:错误?
解析:要么用 MD5 要么用 Keychain,不能同时用。?
255.在组播网络中,为了避免恶意主机模拟 PIM Hello 报 文攻击路由器,可以在直连用户的接接口上执 pimsilent 命令,将接口设置为 PIM 消极模式?
答案:正确?
解析:将端口设置为 PIM 的消极模式以后,就不会发送和接 收 PIM Hello 报文。?
256.在 OSPF 中,若 NSSA 区域与骨干区域间有多个 ABR, 则会自动选择 Router ID 最小的 ABR 实现 7 类 LSA 转化为 5 类 LSA?
答案:错误?
解析:router-id 最大的 ABR 执行 7 类 LSA 转化为 5 类 LSA?
257.若将 OSPF 路由器设置为 Stub 路由器,则该路由器所 发布的 LSA 中的链路度量值将会被设置为最小,因此该路 由器所处路径将被优选。?
答案:错误?
解析:配置 Stub 路由器是一种特殊的路由选路,配置了 stub router 的路径不被优选。实现方法是将度量值设为最 大(6535),尽量避免数据从此交换机转发。用于保护此交换 机链路,通常使用在升级等维护操作的场景。命令: stub- router。?
258.BGP/MPLS IP VPN 中,如果 MCE 与 PE 之间运行 OSPF 协议,那么当 PE 将 BGP 路由引入 OSPF 时,为了让 MCE 能 学习到 该路由,可在 MCE 上配置不对 DN 位检查。?
答案:正确?
解析:PE 路由器的 OSPF"实例进程在进行 SPF 计算时,忽略 DN 置位的 Type3 LSA。?